Search engine for discovering works of Art, research articles, and books related to Art and Culture
ShareThis
Javascript must be enabled to continue!

Définition et conception d'un système optimal de la révocation de certificats

View through CrossRef
La Public Key Infrastructure(PKI) est une infrastructure à clés publique dont l’objectif est de répondre à des besoins tel que : l’authentification de clés publiques, le contrôle d'accès et les fonctions d'autorisation, l'identification et l'authentification déterministe et automatisée. La prise en charge de ces services détermine les attributs contenus dans le certificat, ainsi que les informations de contrôle auxiliaires telles que la politique et les contraintes de chemin de certification. La validation du certificat passe par la vérification de ces attributs. Un certificat délivré par une autorité de certification est censé être utilisé pendant toute sa période de validité. Cependant, diverses circonstances peuvent interrompre cette validité. Ces circonstances comprennent le changement de nom, le changement d’association et etc... Sous telles circonstances, l'autorité de certification doit révoquer le certificat. Les services de validation et de vérification de la révocation des certificats sont attendus ou nécessaires dans plusieurs contextes, nous pouvons en citer certains parmi tant d’autres: les communications véhiculaires, le (WWW), l’authentification des utilisateurs et etc. Les communications véhiculaires sont au centre des véhicules de demain et d’une manière plus générale des smart-cities. La sécurisation de ces réseaux est un élément critique au vu des services en perspective. La sécurité des échanges inter-véhicules est basée notamment sur la signature numérique. Cette même signature nécessite d’une infrastructure d’échange de clés (PKI). Le RFC 5280 défini différents méthodes de révocation. Parmi celles-ci nous avons une méthode de révocation qui implique la publication périodique de la part de la CA d’une structure de données signée appelée CRL(Certificate révocation list). Cette approche, qui est la plus utilisée, est mature mais coûteuse en temps et en volume et les communications véhiculaires apportent de nouvelles contraintes. Ces travaux portent sur la vérification de la révocation des certificats X509 et de type pseudonyme utilisés dans les communications véhiculaires. Notre objectif est de réduire la latence due à la vérification de la révocation des certificats X509 et pseudonymes. Nous avons dans ce contexte proposé une méthode de révocation impliquant la publication de la CRL dans une Blockchain de type publique. Nous avons ensuite proposé une méthode de révocation capable de faire face aux nouvelles contraintes introduites par le véhiculaire. Nos contributions ont été validées par une implémentation.
Agence Bibliographique de l'Enseignement Supérieur
Title: Définition et conception d'un système optimal de la révocation de certificats
Description:
La Public Key Infrastructure(PKI) est une infrastructure à clés publique dont l’objectif est de répondre à des besoins tel que : l’authentification de clés publiques, le contrôle d'accès et les fonctions d'autorisation, l'identification et l'authentification déterministe et automatisée.
La prise en charge de ces services détermine les attributs contenus dans le certificat, ainsi que les informations de contrôle auxiliaires telles que la politique et les contraintes de chemin de certification.
La validation du certificat passe par la vérification de ces attributs.
Un certificat délivré par une autorité de certification est censé être utilisé pendant toute sa période de validité.
Cependant, diverses circonstances peuvent interrompre cette validité.
Ces circonstances comprennent le changement de nom, le changement d’association et etc.
Sous telles circonstances, l'autorité de certification doit révoquer le certificat.
Les services de validation et de vérification de la révocation des certificats sont attendus ou nécessaires dans plusieurs contextes, nous pouvons en citer certains parmi tant d’autres: les communications véhiculaires, le (WWW), l’authentification des utilisateurs et etc.
Les communications véhiculaires sont au centre des véhicules de demain et d’une manière plus générale des smart-cities.
La sécurisation de ces réseaux est un élément critique au vu des services en perspective.
La sécurité des échanges inter-véhicules est basée notamment sur la signature numérique.
Cette même signature nécessite d’une infrastructure d’échange de clés (PKI).
Le RFC 5280 défini différents méthodes de révocation.
Parmi celles-ci nous avons une méthode de révocation qui implique la publication périodique de la part de la CA d’une structure de données signée appelée CRL(Certificate révocation list).
Cette approche, qui est la plus utilisée, est mature mais coûteuse en temps et en volume et les communications véhiculaires apportent de nouvelles contraintes.
Ces travaux portent sur la vérification de la révocation des certificats X509 et de type pseudonyme utilisés dans les communications véhiculaires.
Notre objectif est de réduire la latence due à la vérification de la révocation des certificats X509 et pseudonymes.
Nous avons dans ce contexte proposé une méthode de révocation impliquant la publication de la CRL dans une Blockchain de type publique.
Nous avons ensuite proposé une méthode de révocation capable de faire face aux nouvelles contraintes introduites par le véhiculaire.
Nos contributions ont été validées par une implémentation.

Related Results

Pencabutan Hak Politik Pelaku Tindak Pidana Korupsi dalam Perspektif Hak Asasi Manusia
Pencabutan Hak Politik Pelaku Tindak Pidana Korupsi dalam Perspektif Hak Asasi Manusia
ABSTRACT The judge took the progressive step. This step strongly supports the prevention and eradication of Corruption Crimes. However, in implementing the revocation of rights, t...
Streamlined multi-scenario revocation method leveraging blockchain and auxiliary trees
Streamlined multi-scenario revocation method leveraging blockchain and auxiliary trees
Access revocation is a fundamental aspect of modern information systems, ensuring that data remains secure and authorized personnel have appropriate access rights. However, existin...
Complexity measures through the lens of two-player games and signatures of the hypercube
Complexity measures through the lens of two-player games and signatures of the hypercube
Les mesures complexes à travers le prisme des jeux à deux joueurs et des signatures de l'hypercube Les mesures de complexité des fonctions booléennes capturent dive...
Analyse des biais de RNG pour les mécanismes cryptographiques et applications industrielles
Analyse des biais de RNG pour les mécanismes cryptographiques et applications industrielles
Dans ce travail, nous analysons des certificats SSL/TLS X.509 (utilisant le chiffrement RSA et provenant de centaines de millions de matériels connectés) à la recherche d'anomalies...
An efficient scheme to support direct revocation in cloud computing using CPABE: The approach with less time constraints
An efficient scheme to support direct revocation in cloud computing using CPABE: The approach with less time constraints
Secure Data sharing is a major issue of concern in cloud computing. CPABE is well known encryption technique for dealing with the problem of data security over network. Most of the...
An Efficient Scheme to Support Direct Revocation in Cloud Computing Using CPABE :the Approach with Less Time Constraints
An Efficient Scheme to Support Direct Revocation in Cloud Computing Using CPABE :the Approach with Less Time Constraints
Secure Data sharing is a major issue of concern in cloud computing. CPABE is well known encryption technique for dealing with the problem of data security over the network. Most of...
Reforming Revocation by Physical Act
Reforming Revocation by Physical Act
<p><span>This article is a companion piece to <i>The Pathologies of Revocation by Physical Act</i>. There I documented the various problems that are created...
Experimental determination and thermodynamic modelisation of Mo-Ni-Re system
Experimental determination and thermodynamic modelisation of Mo-Ni-Re system
Détermination expérimentale et modélisation thermodynamique du système Mo-Ni-Re E système Mo-Ni-Re est un sous-système majeur des superalliages à base de Ni conçus ...

Back to Top